Site trompeur à venir: Google doit avertir des faux boutons
- Catégorie: Entreprises
Google a annoncé hier un ajout à la technologie de navigation sécurisée de l'entreprise (Deceptive Site Ahead) qui signalera les sites avec des boutons trompeurs aux utilisateurs du navigateur Web Chrome de l'entreprise et à d'autres programmes utilisant la navigation sécurisée.
Les boutons trompeurs, que ce soit sous forme de publicité affichée sur une page ou intégrés directement sur une page par le propriétaire du site, se présentent sous de nombreuses formes.
Ces boutons peuvent afficher des actions pour télécharger, mettre à jour, installer ou jouer sur un site sur lequel ils sont affichés, et sont généralement accompagnés d'un message de type notification qui fait que l'action semble importante.
Les exemples de base sont des actions pour installer un logiciel pour lire des médias sur une page, ou des boutons de téléchargement qui ne téléchargent pas le logiciel hébergé sur le site mais des offres tierces sans rapport.
Site trompeur à venir
Le nouveau message `` site trompeur à venir '' apparaît dans le navigateur Web Chrome au lieu des pages Web si Google considère que le site est une `` ingénierie sociale '' en raison de l'utilisation de contenu qui tente de tromper les utilisateurs qui le visitent.
Le message dit:
Site trompeur à venir.
Les attaquants sur [URL du site] peuvent vous inciter à faire quelque chose de dangereux comme installer un logiciel ou révéler vos informations personnelles (par exemple, mots de passe, numéros de téléphone ou cartes de crédit).
Un clic sur les détails affiche une option pour ignorer l'avertissement et continuer vers le site.
Google mentionne deux scénarios spécifiques dans lesquels les sites peuvent être signalés comme trompeurs:
- Faites semblant d'agir, ou de ressembler à une entité de confiance, comme votre propre appareil ou navigateur, ou le site Web lui-même.
- Essayez de vous inciter à faire quelque chose que vous ne feriez que pour une entité de confiance, comme partager un mot de passe ou appeler le support technique.
Alors que certains webmasters utilisent volontairement ces types de pratiques trompeuses, d'autres peuvent en être affectés indirectement par le biais de publicités affichées sur leurs sites.
Google a créé un page d'assistance pour les webmasters qui offre des instructions sur la façon de dépanner le problème et de le résoudre afin que la notification d'avertissement «site trompeur à l'avance» soit supprimée du site.
Les webmasters dont le site a été marqué pour contenir du contenu d'ingénierie sociale peuvent démarrer le dépannage en ouvrant le rapport sur les problèmes de sécurité sur Google Webmaster Tools. Ils devraient y trouver des informations répertoriées telles que des exemples d'URL qui ont été signalées.
La suppression réelle peut être problématique, car les webmasters doivent trouver la source du contenu trompeur et le supprimer. Ensuite, ils doivent demander un examen du site qui, selon Google, peut prendre entre deux et trois jours.